Компания Cisco опубликовала релиз Snort 2.9.17.0, свободной системы обнаружения и предотвращения атак, комбинирующей в себе методы сопоставления по сигнатурам, средства для инспекции протоколов и механизмы для выявления аномалий...Подробнее: https://www.opennet.dev/opennews/art.shtml?num=54120
Ох-хо, спустя сутки не единого комментария о сабже. Делаем вывод - сабж нафиг ни кому не нужен. Правда может сработать чуткий маркетолог из Cisco и начать набрасывать. Ну что же.... Да начнётся бойня.
> Делаем вывод - сабж нафиг ни кому не нужен.без (платных!) сигнатур - угу, именно.
Ну или кому-то кто по долгу опасной и трудной службы только этим и занят (есть такие и помимо цисок) фуллтайм. А они сюда не ходют, у них свои тусовки.
помнится в 2005 я поставил-настроил snort, он бодро показал мне трафик skype (чего никто тогда не умел), теоретически я мог перекрыть этот вездеходный протокол. где я взял сигнатуры - не помню.